航空公司的飞行安全专家们,你们还在担心恐怖分子或者好事者用大功率激光笔在飞机起降时晃瞎飞行员的眼睛吗?恐怖分子们,你们还在挖空心思把“家伙”
Julius,一个僵尸网络的王者
你可以干掉任何世界上任何一个网站,如果你努力的话。只要把足够大的流量,不管是善意的还是恶意的,扔给那个网站。对于大多数的情况,展开类似的攻击
中国黑客利用Twitter进行APT攻击
日前,国外安全实验室监测到一例通过Twitter来进行APT攻击攻击的行为,主要是针对西藏政治活动激进分子。并且其中用到了CVE-2013-
公安部督办QQ红钻诈骗案破获 腾讯损失3000余万
腾讯公司售价10元的QQ红钻业务,在一些网站上只要半价就能买到,许多QQ用户图便宜通过这些渠道购买,不久后就发现服务终止了。这种看似案值不高
【讨论帖】XSS,过滤/和空格还有其他办法吗?
过滤/和空格还有其他办法吗 xcloud | 2013-04-16 15:36 各位基友有什么办法,xss新手求带 1# 齐迹 | 2013-04-16 16:28 / 是硬伤。。。 2# 0x0F (??) | 2013-04-16 16:58 <script>alert(2) 3# xcloud | 2013-04-16 17:32 @0x0F 连script 和()
首届华南区乌云信息安全沙龙
一、会议组织 主办单位:广东网络空间安全产业技术创新联盟、乌云平台 协办单位:广东省信息安全测评中心 二、会议时间 2013年4月20日下午 三、会议
视频: 6分钟了解辐射,孕妇防辐射服,仙人掌防辐射,拆穿各种谣言!
传说这个世界上,有这样一种神秘的存在:它既能煮熟鸡蛋,又会引发癌症;它让孕妇提心吊胆,又教上班族忐忑不安;它神通广大无处不在,却又被不起眼的
中国电信ADSL宽带信息泄露,可查任意IP对应的宽带账号,电话号码,上门砍人
标题: 中国电信ADSL宽带信息泄露+欠费照样上网,可查任意IP对应的宽带账号、电话号码、身份证、户口本,上门砍人。 标题纯属娱乐…… 家里宽带有
比特币价格“高台跳水” 30分钟暴跌50%
Bitstamp - buy and sell bitcoins 北京时间4月10日晚间至11日,此前一路飙涨的比特币价格坐了回 “过山车”。从266美元骤然暴跌,当天最低报105美元,截至昨日(
黑客、色情、黑公关——管窥中国互联网的地下世界
冰山一角,管窥中国互联网的地下世界 它们游离在法律边缘,但影响着普通用户的网络环境,甚至参与制定地上规则 前阿里巴巴集团高级安全专家
同学,演技不错啊!
今天下午太欢乐了。 中午吃完饭,我团队的一位小兄弟发来一个视频链接,跟我说快笑尿了。我一看,这不是《非你莫属》么。 原来“非你莫属2013040
如何保持理性的思维
明天又要放假了,突然有点不适应。可惜这假我也放的不轻松,还有3个PPT要在假期写完。 今天就灌点心灵鸡汤吧,虽然鸡汤教主也开公众号了,不过我偶
易想团购系统通杀SQL注入漏洞分析及利用
刚打开红黑看到基友写的一个{易想团购系统 最新版 通杀}的文章,看他贴的代码里面有个get_client_ip()函数,哈哈,我猜没过滤,果断下
黑客来了怎么办
今天58同城彻底火了,继后台被拿下后,今天又被爆出好几个内部系统的root权限都被拿下了。姚劲波在微博上发消息: “见识了,各位大佬差不多收了
phpcms v9 本地文件包含漏洞超详细分析
漏洞作者: b4dboy 博客:http://www.secoff.net/ 漏洞分析:Seay 博客:http://www.cnseay.com/ 转载请保留
一段黄色笑话引发的DDoS攻击
The man on the left was fired by his company for telling jokes that offended the woman who took this photo, who was also subsequently fired. (Credit: Adria Richards/Twitter) 在硅谷某开发者大会上,两名参会者之间调侃的黄色笑话导致了DDoS攻击、死亡威胁和两
恶意软件Darkleech大肆感染Apache服务器
日前,网络供应商思科发表博客表示,发现一款名为Darkleech的恶意软件利在网络大肆传播,在受害站点上嵌入iframe,目前已感染了大约2
通过Skype传播进行比特币挖掘的木马被发现
卡巴斯基发现一个通过Skype传播的新木马程序。该程序感染计算机后用于比特币挖掘。 IDG称比特币(Bitcoins)为“全球分散的数字货币”
ESPCMS最新cookie注入漏洞分析
感谢n3wf投递 0×00 简介: 易思ESPCMS企业网站管理系统基于LAMP开发构建的企业网站管理系统,它具有操作简单
US-CERT:DNS服务器配置不当是上周300G DDoS的元凶
在利用DNS进行放大攻击过程中,开放式递归DNS服务器是脆弱和可利用的环节。其中,最关键的原因是递归DNS服务器没有进行“仅对本地查询做回应
24岁男子自学黑客侵入政教网络被判刑,植入御剑、中国菜刀等恶意程序
中关村在线消息:《湖南日报 》今日报道,临武县城24岁的封某出于兴趣爱好,自2009年期学习计算机黑客技术。先后帮助网友,侵入当地政教网络。并
最彪悍的“黑客”攻破千家银行从未失手
作为渗透测试员,20年来吉姆·斯蒂克利攻入了超过1000家银行。 吉姆•斯蒂克利(腾讯科技配图) 腾讯科技讯(苏格)北京时间4月7日消息,据国外
查找 php webshell 小工具
思路就是匹配脚本文件以及配置文件hash,找出hash改变的脚本或者配置文件,脚本共三个参数 1,-save 即读取web目录和配置文件,计算h
乌云规则引出的深入讨论,水贴?哲学……
关于水贴等问题,我有话想说: 国内水贴一直很多,不分网站,不分领域。国外这点做得很好。我常上的色情论坛都比国内做的好,当然,并没有箭指管理员的
Oracle Java Runtime Environment 远程代码执行漏洞(CVE-2013-1493)
YAJ0: Yet Another Java Zero-Day 最近大半年jre被搞得很惨,利用jre漏洞绕过安全sandbox环境Applet挂马是挂疯了!之前相关一批绕过沙盒是利用java反
YAJ0: Yet Another Java Zero-Day
Author: Darien Kindlund & Yichong Lin, February 28, 2013 Through our Malware Protection Cloud (MPC), we detected a brand new Java zero-day vulnerability that was used to attack multiple customers. Specifically, we observed successful exploitation against browsers that have Java v1.6 Update 41 and Java v1.7 Update 15 installed. Not like other popular Java vulnerabilities in which security manager can be disabled easily, this vulnerability leads to arbitrary memory read
商务通防火墙 v1.0,网站商务通防刷,医院商务通被攻击,在线客服系统防攻击
商务通防火墙 v1.0,网站商务通防刷,医院商务通被攻击,在线客服系统防攻击。 关于商务通: 官方网站:http://www.zoosnet.ne
视频: 锤子智能手机操作系统发布会官方版
视频: 锤子智能手机操作系统发布会官方版 站长评论: 没别的,牛逼+佩服! 留言评论(旧系统): 一百天 @ 2013-04-03 04:56:41 中国需要这样的团队,看见罗胖子势单力薄的
接着核总的《打击钓鱼,人人有责》之后的故事...
先围观原帖 打击钓鱼,人人有责…… 跟随脚步 准备X一下他 这页面还做的挺像回事 居然还要填验证码 看了一下图片属性 果然直接调用的百度的 无视。直接提交 来
打击钓鱼,人人有责……
呃,今天核蜀黍收到了一封低级钓鱼邮件…… 然后呢,不知为什么,核蜀黍群发了反钓鱼邮件…… 嗯,闲的蛋疼的可以去XSS渔翁哟,我神马都不知道…… 2013-4-1